Är det KeePass som gäller?

Permalänk
Medlem
Skrivet av KRUSSIDULL:

Har läst alla kommentarer som sagt är jag inte jätte intresserad i att spara lösenorden i "molnet" för om det blir hackat lär man ju få byta lösenorden igen.
<klipp>

På webbsidor kommer jag ju fortsätta med att spara lösenorden i webbläsaren. Säkrast är som vissa skriver är att ha det i en pärm.

Nu blev det mycket text igen; TL;DR: Använd en lösenordshanterare och spara inte lösenord i "webbläsaren"

Du har redan läst hur smidigt LastPass är i en annan kommentar.
Dock så sparas inte ditt lösenord i molnet, utan en krypterad blob som laddas ner till varje enhet som du vill använda den på.
Du måste sedan ange ditt master password (och du kan välja att ha 2FA) innan användarnamn och lösen blir användbara.
Så om du har ett lösenord på 25+ tecken så kommer du att hinna uppleva "the next great adventure" innan de knäcker ditt master password (självklart så beöhver du ha ett bra master password).

Att spara lösenord i webbläsaren är inte heller så jekla bra, eller säkert, jämfört med att använda en lösenordshanterare.
Varför ska du behöva komma ihåg och mata in användarnamn eller lösen på webbsidor.
Jag har medvetet så många olika anävndarnamn jag kan... exempel inloggning till en stor webb-tidning görs med e-post adress, där väljer jag mitt namn.webtidningsnamn@mindomän.se.
Då vet jag ifall jag får skräp post vartifrån källan till min adress är. (Förutsätter att du har catch-all möjlighet för mail på din domän för enkelhetens skull).

Andra fördelar med lösenordshanterare är de extra funktioner de har.
Du kan lagra små anteckningar som också krypteras.
Du kan välja att låta din familj få tillgång till din lösenords fil ifall du dör, med inbyggt sätt att du kan stoppa någon att få tillgång ifall du lever (läs vidare på ex.vis LastPass hemsida)
Du kan dela inloggningar med andra, så om du ändrar lösenord så kommer det återspeglas för andra
Du kommer tycka att det är självklart att ha lösenord som är 24+ tecken långa som är "omöjliga" att komma ihåg.

Du kommer även att hata applikationer som av någon anledning vill att du ska logga in igen på telefonen för att de gjort någon förändring och att du behöver mata in lösenordet igen... (cut-n-paste funkar oftast dock)

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem

Utvärderade detta själv rätt nyligen och kom fram till att DashLane iom nyaste versionen för mina behov var lite före LastPass. Främst då gränssnittet i LastPass känns lite rörigare, och matar man in olika lösenord hela dagarna gör det en det skillnad, t.ex. stöd för Windows Hello (det har LastPass också om jag inte minns helt fel). Självklart med eget master password / encryption key då och 2FA. Mitt resonemang var då lite att "desto större och mer välkänt företag, desto mer att förlora om det skiter sig". Men säkerhetsbrister lär finnas i alla lösningar...

Men detta med IT säkerhet är knepigt, då högre säkerhet för det mesta innebär "jobbigare säkerhet" vilket i sin tur kan göra att man försöker hitta vägar runt (typ återanvända samma lösenord osv).

Permalänk
Medlem
Skrivet av basn:

Eller med vad du vill, själv synkar jag det med min egen webdav.
Så datan ligger på min nas men nås där jag behöver.

Är väldigt nöjd med Enpass, lite småstrul ibland men i stora hela fungerar det bra.

Det är dessutom en krypterad fil som man själv låser upp med lösenordet så varför är alla så rädda att lagra den i molnet? Det kostar visserligen en liten slant om man vill kunna lagra mer än 20 lösenord (vilket det snabbt blir) men jag tycker det är värt priset.

Permalänk
Medlem
Skrivet av cooldfs:

KeePass är det enda som är hyfsat säkert, då man kan ha lösenorden lagrade lokalt eller på privat moln/server.. litar inte ett dugg på tjänster där man lagrar ”säkert” och privat i deras moln..

Om applikationen gör PIE så känner ju inte ens molnleverantören till vad det är för lösenord som sparas.
(Pre Internet Encryption)

Visst kan du argumentera att de skulle kunna skriva sin app så att den skickar iväg datat okrypterat - men sannolikheten är nog mindre än att din enhet hackas på annat sätt ifall en statstat vill komma åt dina lösenord.
Varför knäcka skyddet på din lösenordshanterare när det är så mycket enklare att tillskansa sig full åtkomst till din enhet - där du själv matar in lösenorden för att kunna logga in på webbsidor eller lösenordshanterare.

Visst #Foliehatt men samtidigt, vad fungerar för en vanlig användare och är mer än säkert för en vanlig användare?
Då skulle jag vilja säga att en lösenordshanterare som har en bra integration med webbläsare, föreslår komplexa lösenord och kommer ihåg inloggningar automagiskt åt användare är att föredra jämfört med en mer komplex lösning som är svårare att använda där det inte går att motivera jmf med skyddsvärdet.

Jag förstår drivet, två NAS hemma där den ena bara är backup och UPS för båda, men det blir lätt dyrt, omständigt eller för komplicerat.
Därför försöker jag bidra med rimligheten i vad som "är det enda som är hyfstat säkert"? Även om jag misslyckats i mitt eget serverrum där det har blivit lite för mycket redundans (och blivit för dyrt när jag tittar tillbaka ).

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem

Själv använder jag RememBear

Permalänk
Medlem
Skrivet av improwise:

Utvärderade detta själv rätt nyligen och kom fram till att DashLane iom nyaste versionen för mina behov
<klipp>

När du tittade på detta kom du underfund med hur de gör detta?
"Dashlane scans the web for leaked or stolen personal data and alerts you instantly if your information is found where it doesn't belong, so you can take action fast"

Är det enast när du öppnat klienten lokalt på din dator eller är det något de gör online - vilket då betyder att antingen så krypterar de inte all data som du matar in, eller så har de ett sätt att avkrypera del (eller hela) din data i molnet...

Är lite intresserad då mitt LastPass snart går ut (köpte 3 år precis innan de höjde till 2$/månaden).

Visa signatur

Dator: MSI X570 Tomahawk, AMD 5600x, 64 GB RAM, 2xNVMe, 2xSATA SSD, 10 GBit NIC, Grafik Nvidia 3060 12 GB RAM
Skärm: Dell U3821DW 38" ultrawide Bärbar dator: MBA M1
Synology DS1821+ (10Gbit) - Dockers, VM, Surveillance Station 9 kameror
DS3612xs (10Gbit) - Backup sparas till denna från ovan
Skrev jag något vettig? "Tumme up":a så vet jag att det fanns nytta i min post.

Permalänk
Medlem

https://www.stickypassword.com/ är en jag gillar, fungerar utmärkt på MAC och PC.

Permalänk
Medlem
Skrivet av Gustav-P:

När du tittade på detta kom du underfund med hur de gör detta?
"Dashlane scans the web for leaked or stolen personal data and alerts you instantly if your information is found where it doesn't belong, so you can take action fast"

Är det enast när du öppnat klienten lokalt på din dator eller är det något de gör online - vilket då betyder att antingen så krypterar de inte all data som du matar in, eller så har de ett sätt att avkrypera del (eller hela) din data i molnet...

Är lite intresserad då mitt LastPass snart går ut (köpte 3 år precis innan de höjde till 2$/månaden).

Inget av dom, man matar in de mailadresser och telefonnummer man vill bevaka separat. Kan dock inte påstå att just det gjorde någon större skillnad i det hela, finns ju andra sätt att göra det som t.ex. haveibeenpwned.com.

Permalänk
Medlem

SafeInCloud kör jag

Skickades från m.sweclockers.com

Visa signatur

ASUS TUF Z390-PRO GAMING, Intel Core i7-9700K, Noctua NH-D15, 4x8GB Corsair PC4-24000, Palit RTX 3080 GamingPro 10GB, 1.1TB SSD + 4TB HDD, X-Fi Titanium HD, Corsair RM1000i, Fractal Design R4

Permalänk
Avstängd

Total nyhetstorka på swec

Permalänk
Medlem

@tumvanten: Och vad vet du om det Wise Guy ?

Är du sur för du inte startade tråden

Bara idag har det kommit 4st nyheter, 5 med "Forumet"

Är en regel sedan en tid tillbaka att det flikas in en forumdel i själva nyhetsdelen, och det uppskattas av många!

Ontopic/

KeePass kör jag med

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

KeePass har blivit mitt val.

Vilken app rekommenderas om man på mobilen vill låsa upp databasen med fingeravtryck?
Jag har försökt med KeePassDroid men fick aldrig till det.

Kör sync med Google drive och vill på datorn låsa upp med lösenord men mobilen bara med fingeravtryck. Kanske inte är möjligt?

Skickades från m.sweclockers.com

Visa signatur

i7 6700K, GTX 970, ASUS Z170-A, 16GB RAM, Samsung 840 EVO 250GB,

Permalänk
Medlem

Kör med Dashlane, passar mig utmärkt.

Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem

Kör också med Dashlane. Testat nästan alla större alternativ men Dashlane är kvalité.

Visa signatur

Citera för svar.

Permalänk
Medlem

https://technicallyeasy.net/lastpass-secure/

LastPass är i mina ögon tillräckligt säker för min användning.
Till Banken så är det dosa som gäller.

Permalänk
Medlem

1password i standalone utgåvan. Fyller mina behov med bravur och ser bra ut både i dator och på mobila enheter.

Visa signatur

Mvh. Robban aka. douzE
Kaffe: Rocket Espresso R Cinquantotto | Niche Zero
Desktop: 12700K. EK-AIO 240. Z690-A Gaming Wifi. 32GB DDR4. RTX 3070 Master. 980 Pro. MF V-Can
Server: HP Microserver G8. Xeon E3-1260L. 16Gb ECC. P222. Hyper-V

Permalänk
Medlem

Lastpass är kanonbra!

För att lösenords-strategi, se följande video (hoppas den inte har länkats tidigare):

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem

använder själv 1password

Visa signatur

Dator: CPU: Intel Core i5 8600k @4.3GHz | Kylare: Noctua NH-L12 | Moderkort: Gigabyte Z370n WiFi | GPU: EVGA GTX 1080ti FTW3 | RAM: Corsair LPX 16GB 3000MHz | Chassi: Louqe Ghost S1 | Lagring: SAMSUNG 960 Evo m.2 512GB | PSU: Corsair sf600

Permalänk
Medlem

Jag kör Keeper security och är väldigt nöjd. Finns både för privatpersoner och företag. Det är ganska dyrt men man får kanske vad man betalar för...

Visa signatur

PC: Core i9 12900K, RTX 3080 Ti, Asus Prime Z690-A, 32GB DDR5@5200, Samsung 960EVO, Noctua NH-U12A, Corsair RM850X, LG 34'' UltraGear
NAS: QNAP TVS-872XT, Truenas Xeon E3-1245V2, RAM 32Gb ECC, LSI SAS 9207-8i

Permalänk
Medlem

Själv använder jag den som redan finns inbyggd i chrome. Fungerar bra. Känns rätt onödigt med lastpass osv.

Permalänk
Medlem

Jag vill gärna slå ett slag för SuperGenPass, man slipper då lagra någon databas och det finns tillgängligt på alla plattformar eftersom det är en bookmarklet. https://chriszarate.github.io/supergenpass/

Permalänk
Medlem
Skrivet av Xauro:

Själv använder jag den som redan finns inbyggd i chrome. Fungerar bra. Känns rätt onödigt med lastpass osv.

Personligen hade jag aldrig valt att lagra så känslig data hos ett företag som är ökända för att sälja data utan att fråga om det.

De kanske inte säljer just ditt lösenord tillsammans med ditt konto, men jag kan ge mig tusan på att de använder datan för att analysera hur folk skapar lösenord.

Visa signatur

+++ Divide By Cucumber Error. Please Reinstall Universe And Reboot +++

"Real stupidity beats artificial intelligence every time." - Terry Pratchett, Hogfather

Permalänk
Medlem

Intressant. Trodde att det skulle vara 1password och Safeincloud som skulle vara populärast. Laspass verkade populärast enligt tråden..

Någon som har tips på fungerande till både Android, Windows och Linux? Vill gärna ha möjlighet till autoifyllning på Linux och windows men på Android räcker det att jag kan kopiera lösenordet.

Edit: Gärna utan månadskostnad, lagom less på att allt ska ha en månadsavgift nu för tiden

Visa signatur

13700K & GTX 3070

Permalänk
Medlem
Skrivet av scienta:

Personligen hade jag aldrig valt att lagra så känslig data hos ett företag som är ökända för att sälja data utan att fråga om det.

De kanske inte säljer just ditt lösenord tillsammans med ditt konto, men jag kan ge mig tusan på att de använder datan för att analysera hur folk skapar lösenord.

Och du menar att man kan lita på lastpass eller vilka andra man nu använder sig av? Och de ska ju vara krypterat och fungera precis på samma sätt som alla andra. Nåja smaken är som baken!

Permalänk

Kör iCloud nyckelring men enbart med synkning direkt mellan mina macOS/iOS enheter och inte någon lagring i Apples moln.
I tjänsten använder vi BitWarden.

Permalänk
Medlem

För analys så kan man tanka hem filer med passord i klartext från hashes.org - man är väl över 500 miljoner passord i klartext från olika databasläckor med passord i klartext likväl sådana som är fram-crackade från undermånliga (SHA1, MD5) och ej saltade hashes

med rainbow-tabell kan man knäcka fram passord från osaltade hashes väldigt effektivt - det är detta som är syftet med just saltning av passordet innan hashning är att försvåra för just rainbow-angrepp

Det finns idag överflöd av användar-passord att analysera att det knappast är intressant för lastpass mfl. - det är snarare att vänligt men bestämt säga till när folk använder för enkla passord.

Somliga passord-manager eller plugin för det kan numera prata med API:n mot https://haveibeenpwned.com och kolla användares passord via API beskrivet enligt https://haveibeenpwned.com/API/v2#SearchingPwnedPasswordsByRa... utan att avslöja för mycket och den vägen se om man har tillräckligt bra passord.

Det är idag svårt att skapa ett lättmemorerad passord som inte redan finns i någon av alla dessa filer med passord i klarspråk - och störst chans att passera har man med sann maskinframslumpad sekvens - då minst 12 tecken med stora, små, siffror och alla skrivbara symboler.

Passfraser med minst 6 framslumpade ord (enligt diceware) är ofta lättare sätt lära sig utantill - dock kom ihåg, det skall vara skiljetecken mellan order och inte ihopskrivet - och här kan man köra alla tecken som små om man vill (och om det tillåts) då styrkan sitter i orden - inte vilka tecken som används.

Permalänk
Inaktiv
Skrivet av Pelle:

Jag kör bitwarden på ett vm i min server utan access till internet. sen ansluter jag app till tele/chrome via vpn fungerar precis som lastpass men det är opensource!

lastpass fungerar riktigt bra men man vet ju inte riktigt vem/vilka som har tillgång till databasen..... #foliehatt

Hur ansluter du med app på din mobil till din vm server utan internet?

Permalänk
Medlem

Kört med Dashlane i många år, aldrig strulat

Visa signatur

Intel 7700K @ 5,1ghz (Binned) | Custom H2O Loop | Asus Maximus IX Hero | 32GB Corsair @ 3200mhz | GTX 3080 | Samsung 960 EVO 500GB | Samsung 870 EVO 500GB | Samsung 860 EVO 2TB | Soundblaster Z-Xr | Asus ROG Swift PG279Q | Corsair 850W-HX | Thermaltake The Tower 900

Permalänk
Medlem

Själv använder jag pass.
https://www.passwordstore.org/

Lösenorden lagras i ett träd av mappar och filer på filsystemet och krypteras med GPG, vilket gör att du kan välja nyckellängden själv (eller till och med generera den på en separat enhet om du inte litar på datorns slumptalsgenerator). Synkronisering mellan datorerna sköts genom SSH med hjälp av GIT och ger dig också möjligheten att återställa lösenord om du skriver över fel fil. I och med att nyckeln lagras och hanteras separat (måste manuellt kopieras till dina enheter och importeras i GPG) kan hela filstrukturen relativt riskfritt kopieras till en molntjänst, till exempel ett privat repo på GitLab.

Eftersom den egentligen nästan bara kör en kombination av standardverktyg (ls, mkdir, cat, rm, gpg, ...) har all säkerhetskritisk kod redan granskats av många säkerhetsexperter. Skulle pass gå åt skogen kan man för hand dekryptera filerna med gpg och dekrypteringsnyckeln.

Klienter finns för Android, iOS, *nix (många Linuxdistar har pass i sina repon), Mac OS X och Windows.

Edit: Fördelen med pass över de tidigarenämnda är alltså att du har total kontroll över var dina lösenord sparas och vilka enheter som kan läsa dem. Ingen tredje part är inblandad om du inte aktivt väljer det och all kod är öppen för granskning.

Skickades från m.sweclockers.com

Förtydligande
Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem
Skrivet av EMMHMMS:

KeePass har blivit mitt val.

Vilken app rekommenderas om man på mobilen vill låsa upp databasen med fingeravtryck?
Jag har försökt med KeePassDroid men fick aldrig till det.

Kör sync med Google drive och vill på datorn låsa upp med lösenord men mobilen bara med fingeravtryck. Kanske inte är möjligt?

Skickades från m.sweclockers.com

Fungerar med Enpass, iaf på Android. Lösenord/Pin(efter lösen) på datorn och lösen/pin/finger på mobil.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA